瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 进程里有好几个IEXPLORE.EXE进程,瑞星杀没毒.....

1   1  /  1  页   跳转

[求助] 进程里有好几个IEXPLORE.EXE进程,瑞星杀没毒.....

进程里有好几个IEXPLORE.EXE进程,瑞星杀没毒.....

进程里有好几个IEXPLORE.EXE进程,瑞星杀没毒,瑞星版本21.22.50  提示是最新版本,ie主页被修改为www.3929.*
                          每回吧ie改回空白,重启后又回来。
      附上SRE日志,请大家帮忙
  急,谢谢你的帮助!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1;  Embedded Web Browser from: http://bsalsa.com/; .NET CLR 2.0.50727; CIBA)

附件附件:

文件名:SREngLOG.txt
下载次数:180
文件类型:text/plain
文件大小:
上传时间:2009-1-27 17:17:07
描述:txt

分享到:
gototop
 

回复:进程里有好几个IEXPLORE.EXE进程,瑞星杀没毒.....

我们握握手吧,但是我的就改不会来了
gototop
 

回复:进程里有好几个IEXPLORE.EXE进程,瑞星杀没毒.....

SRENG-启动项目-服务-win32服务应用程序 以下删除
[基于 Microsoft 的 Windows 程序和组件颁发的事件消息 / Rasmgrsvc][Stopped/Disabled]
  <C:\WINDOWS\system32\wdwyujxi.exe><N/A>

启动项目--服务--驱动程序 以下删除
[ajedgfji / ajedgfji][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\ajedgfji.sys><N/A>
[iidcjjfc / iidcjjfc][Stopped/Disabled]
  <system32\drivers\iidcjjfc.sys><N/A>
[XDva012 / XDva012][Stopped/Disabled]
  <\??\C:\WINDOWS\system32\XDva012.sys><N/A>
[XDva013 / XDva013][Stopped/Disabled]
  <\??\C:\WINDOWS\system32\XDva013.sys><N/A>
[imlh / yuvms][Running/Boot Start]
  <\SystemRoot\system32\drivers\imlhb.syss><N/A>
[ajedgfji / ajedgfji][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\ajedgfji.sys><N/A>


以下两项.
先找到文件,上传到www.virustotal.com检查,如果有问题,再删除
C:\PROGRAM FILES\RISING\RAV\HookApi.Sys
c:\program files\rising\ras\HookMail.sys

[HOOKAPI / HOOKAPI][Stopped/Auto Start]
  <\??\C:\PROGRAM FILES\RISING\RAV\HookApi.Sys><N/A>
[HookMail / HookMail][Stopped/Manual Start]
  <\??\c:\program files\rising\ras\HookMail.sys><N/A>

浏览器加载项以下删除
[IEHlper Class]
  {04A9EE04-8D1D-4EAE-B914-02ED73299990} <C:\RelatedWeb\RelatedWeb.dll, N/A>
[&RelatedWeb]
  {6B1A3DA0-FDC7-4D5F-B827-2BAC083EF75D} <C:\RelatedWeb\RelatedWeb.dll, N/A>

然后重启,使用WINDOWS清理助手清理一次,http://www.arswp.com/download.html
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT